#PHP安全模式

阿里云获中国互联网网络安全威胁治理联盟特别贡献奖

4月16日,由国家互联网应急中心(以下简称“CNCERT”)主办的《2018年我国互联网网络安全态势综述》发布会在京举行。会上,中国互联网网络安全威胁治理联盟对2018年在网络威胁处置中做出贡献的单位进行了表彰,阿里云连续两年获得特别贡献奖。CNCERT卢卫副书记在会上表示,2018年,我国进一步健全网络安全法律体系,...

上传伪技术~很多人都以为判断了后缀,判断了ContentType,判断了头文件就真的安全了吗?

今天群里有人聊图片上传,简单说下自己的经验(大牛勿喷)0.如果你的方法里面是有指定路径的,记得一定要过滤../,比如你把aa文件夹设置了权限,一些类似于exe,asp,php之类的文件不能执行,那么如果我在传路径的时候,前面加了一个../呢,这样这种服务器端的限制就跳过了。(DJ音乐站基本上都有这个问题,以及用某编辑器...

【非愚人】重要通知:04-01 贴吧继PHP资源之后又。。。

贴吧继PHP资源之后又取消了JAVA,IOS等资源的贴,现在专注于Net,C++,Linux,平面设计。主要是为了让广大Net程序员具备全栈全平台牛人的潜力,故而取消那些干扰因素。Net的潜力和活力大家都有目共睹,不要听别人忽悠,以你所看以你所学去判断你该如何去做。说句BB的话,很多人对待能力差不多的同胞都是这样的==...

SQL Server 阻止了对组件“xp_cmdshell”的 过程“sys.xp_cmdshell”的访问,因为此组件已作为此服务器安全配置的一部分而被关闭。

今天在创建数据库的时候突然发现,xp_cmdshell的存储过程不能用了,网上一搜,发现大部分都是只关闭安全配置,然后就有了下文代码:具体的看注释,值得一提的是==》reconfigurewithoverride,上面一句语句如果不加这句,则只是临时可用,不会影响系统原有配置(可以理解为==》不加就是new和加了就是o...

MVC视图展现模式之移动布局解析-续集

网站就必须用响应式布局吗?MVC视图展现模式之移动布局:http://www.cnblogs.com/dunitian/p/5213787.htmldemo:http://pan.baidu.com/s/1bnTUaKJ有人会疑问,为什么他能识别.mobile的后缀却不能识别例如:.mac.dnt等等后缀呢?这些又是放...

网站就必须用响应式布局吗?MVC视图展现模式之移动布局

本文先引入给读者一个自己研究的机会,下次深入说明一下:废话不多说,直接上图新建一个mvc的项目在视图里面添加一个移动端视图正常访问一下Bootstrap自带的响应式的方式(页面代码并没有改变)我们来模拟一下移动端访问:谷歌或者火狐借助:user-agentswitcher 深入的部分下次继续探讨,大家自己研究...

逆天Kali带你游遍大江南北~安全之前人铺路!

Linux相关知识:http://www.cnblogs.com/dunitian/p/4822808.html#linux0.Linux基础学习(基本指令)http://www.cnblogs.com/dunitian/p/4822807.html1.Kali安装到移动硬盘或者U盘中~Linux系列通用方法(包括An...

PHP网站从Apache转移到Nginx后产生404错误的原因和解决办法

这是转载的别人的解决方法:原案例分析:1、原来的网站在wamp环境下搭建完成,一切正常,上传到虚拟主机环境为lnmp,结果访问时可以打开主页,然后点其他页面全部报404错误; 2、经分析得出原因:原网站环境为wamp使用了伪静态,伪静态规则写在网站根目录的.htaccess文件中,Apache下默认识别此文件...

最详细解决https访问不安全问题,windows自建CA并签发证书

本博客适用于测试使用,因为生成的证书需导入客户端电脑,如需商用请购买证书1.windows电脑下载openSSL软件 官方下载地址: https://www.openssl.org/source/备用下载地址:  http://slproweb.com/products/Win3...

windows下搭建nginx+php+laravel开发环境(转)

  windows下大多我们都是下载使用集成环境,但是本地已经存在一个集成环境,但不适合项目的需求。因此准备再自己搭建一个环境。   工具:   1) 下载nginx1.14.0(版本根据自己需要下载,本教程使用1.14.0版本)      2) 下载PHP7.2.11(版本根据自己需要下载,本教程使用7.2...

jvm内存模型中-栈,方法区,程序计数器是线程安全的

文章转自  https://www.cnblogs.com/myna/p/7567889.html引文    JDK7及之前版本的方法区(MethodArea)和Java堆一样,是各个线程共享的内存区域,用于存储已经被虚拟机加载的类信息、常量、静态常量、即时编...

Java的快速失败和安全失败

文章转自https://www.cnblogs.com/ygj0930/p/6543350.html一:快速失败(fail—fast)         在用迭代器遍历一个集合对象时,如果遍历过程中对集合对象的内容进行了修改(增加、...
代码星球 ·2021-02-23

设计模式(转)

文章转自http://blog.csdn.net/column/details/chenssy-design.html...
代码星球 ·2021-02-23

web安全之攻击

转自知乎https://www.zhihu.com/question/22953267作者:潘良虎链接:https://www.zhihu.com/question/22953267/answer/80141632来源:知乎著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。多年前写过一篇「Web安全之...
代码星球 ·2021-02-23
首页上一页...1516171819...下一页尾页